ふたばフォレスト

このページはふたば☆ちゃんねるの過去ログを収集しています。del機能は有効です。不適切な書き込みは各自削除して下さい。「PLAY」ボタンで音声読み上げ。隔離スレッド収集は停止中
(2025/3/22) ページをブラウザで保存したときに広告が表示されなくなる仕組みの不具合を修正しました。当サイトに不具合や問題がありましたらコチラでDMしてください。
top サイト説明 ふたば☆ちゃんねる
【広告】別ウインドウで開きます。
指定作品

画像ファイル名:1765280706584.jpg-(29331 B) 

無念 Name としあき 25/12/09(火)20:45:06 No.1371940881
そうだねx19  12/13 7:59頃消えます
中国に拠点を置くSipeedの製品「NanoKVM」に、SSH経由で起動可能な未記載のマイクが搭載されていることが分かりました。
削除された記事が1件あります.見る隠す
PLAY
無念 Name としあき 25/12/09(火)20:45:57 No.1371941150  delそうだねx10
ギガジン好きだね
PLAY
無念 Name としあき 25/12/09(火)20:47:10 No.1371941520  delそうだねx1
これはうっかり
PLAY
無念 Name としあき 25/12/09(火)20:52:58 No.1371943362  delそうだねx19
>これはうっかり
見つかっちゃった?
PLAY
無念 Name としあき 25/12/09(火)20:54:23 No.1371943801  delそうだねx67
やっぱ中国だな
PLAY
無念 Name としあき 25/12/09(火)20:55:04 No.1371944022  delそうだねx2
>>これはうっかり
>見つかっちゃった?
バレちゃったてへ
PLAY
無念 Name としあき 25/12/09(火)21:08:48 No.1371948253  del
うっかりなら仕方ない
PLAY
無念 Name としあき 25/12/09(火)21:10:39 No.1371948821  delそうだねx12
盗聴
PLAY
無念 Name としあき 25/12/09(火)21:18:08 No.1371951082  del
偶然でしょ
PLAY
無念 Name としあき 25/12/09(火)21:18:14 No.1371951116  delそうだねx15
ネットに繋がるKVMの時点でアウトやろがい
PLAY
10 無念 Name としあき 25/12/09(火)21:20:30 No.1371951823  delそうだねx20
なんでKVMにLANポートが必要なんだ
PLAY
11 無念 Name としあき 25/12/09(火)21:20:55 No.1371951949  delそうだねx14
別に驚かない
PLAY
12 無念 Name としあき 25/12/09(火)21:22:19 No.1371952366  delそうだねx39
    1765282939505.jpg-(47094 B)
>偶然でしょ
PLAY
13 無念 Name としあき 25/12/09(火)21:24:51 No.1371953141  delそうだねx27
中国産はこうでなくっちゃ
PLAY
14 無念 Name としあき 25/12/09(火)21:30:59 No.1371954969  delそうだねx6
ハードウェア固定の秘密鍵で裏口閉じてる素敵ハード
PLAY
15 無念 Name としあき 25/12/09(火)21:32:55 No.1371955508  delそうだねx7
マイクが搭載されててお得!
PLAY
16 無念 Name としあき 25/12/09(火)21:38:20 No.1371957042  del
物理的にインターネットに繋がってないLAN内で使うならまあ…
PLAY
17 無念 Name としあき 25/12/09(火)21:39:58 No.1371957505  delそうだねx25
こういうことを調べて公表してくれる人や組織がとてもありがたい
日本も公的機関として作ってもらいたい
PLAY
18 無念 Name としあき 25/12/09(火)21:40:28 No.1371957650  del
>物理的にインターネットに繋がってないLAN内で使うならまあ…
中国産スマホあるやんけ踏んだろ
PLAY
19 無念 Name としあき 25/12/09(火)21:46:53 No.1371959367  delそうだねx4
>日本も公的機関として作ってもらいたい
国と繋がっちゃ不味いでしょ国民監視し放題じゃん
だからJPCERTは独立してるんだし
PLAY
20 無念 Name としあき 25/12/09(火)21:52:15 No.1371960872  delそうだねx3
>やっぱ中国だな
バックドアなんてこんな具合にシロウトにもバレるようなシロモンなのに
ファーウェイのスマホにはバックドアが仕込まれてる!
って騒いでた人はいまだに証拠上がってないことにどう思ってるの?
PLAY
21 無念 Name としあき 25/12/09(火)21:54:23 No.1371961490  delそうだねx24
>バックドアなんてこんな具合にシロウトにもバレるようなシロモンなのに
>ファーウェイのスマホにはバックドアが仕込まれてる!
>って騒いでた人はいまだに証拠上がってないことにどう思ってるの?
中国だもんなぁ
PLAY
22 無念 Name としあき 25/12/09(火)21:56:48 No.1371962140  delそうだねx3
>国と繋がっちゃ不味いでしょ国民監視し放題じゃん
>だからJPCERTは独立してるんだし
輸入品だけ税関で抜き取り検査すればいいだけだろ
PLAY
23 無念 Name としあき 25/12/09(火)21:57:43 No.1371962429  delそうだねx3
>バックドアなんてこんな具合にシロウトにもバレるようなシロモンなのに
このサイズの製品だからだろ…
PLAY
24 無念 Name としあき 25/12/09(火)21:59:25 No.1371962908  delそうだねx30
>バックドアなんてこんな具合にシロウトにもバレるようなシロモンなのに
>ファーウェイのスマホにはバックドアが仕込まれてる!
>って騒いでた人はいまだに証拠上がってないことにどう思ってるの?
EVバスにすらバックドア有るのにスマホに無いわきゃねーだろ
PLAY
25 無念 Name としあき 25/12/09(火)22:00:30 No.1371963192  delそうだねx5
この手のを暴いてくれる人は正義のヒーローだ
ぜひどんどん暴露してもらいたい
PLAY
26 無念 Name としあき 25/12/09(火)22:06:12 No.1371964774  delそうだねx11
    1765285572659.jpg-(341268 B)
制御用に使ってる汎用マイコンボードに標準でマイクが搭載されてるってだけの話
確かにNanoKVMの仕様にマイクは記載されてないけどマイコンボードがLicheeRV Nanoってのは書いてあってLicheeRV Nanoの仕様にはマイクが搭載されてることは書いてある
PLAY
27 無念 Name としあき 25/12/09(火)22:09:39 No.1371965690  delそうだねx24
ふたばにも中国共産党員の書き込み多くなってて怖い
PLAY
28 無念 Name としあき 25/12/09(火)22:11:24 No.1371966147  delそうだねx28
かなり前からいるぞ五毛君が
ルータスレでTP-Link勧めてきたりでマジ空気読めないの
PLAY
29 無念 Name としあき 25/12/09(火)22:12:16 No.1371966379  delそうだねx3
>EVバスにすらバックドア有るのにスマホに無いわきゃねーだろ
で、証拠は?w
PLAY
30 無念 Name としあき 25/12/09(火)22:14:33 No.1371966964  delそうだねx4
バックドアっつーより制作者なんだから
ファームウェアのアップデートで悪意あるプログラム仕込むのが可能てことでは?
PLAY
31 無念 Name としあき 25/12/09(火)22:15:30 No.1371967203  delそうだねx5
ROM焼く時にSSH殺しとけばいいのにそのまま出荷したということは
PLAY
32 無念 Name としあき 25/12/09(火)22:15:54 No.1371967312  delそうだねx2
>中国だもんなぁ
偽携帯に電気ケトルアイロンにも在ったよねWi-Fi通して接続しスパム攻撃するの
PLAY
33 無念 Name としあき 25/12/09(火)22:15:58 No.1371967329  delそうだねx1
>ROM焼く時にSSH殺しとけばいいのにそのまま出荷したということは
メンテどうするの
PLAY
34 無念 Name としあき 25/12/09(火)22:18:29 No.1371967964  delそうだねx2
>ROM焼く時にSSH殺しとけばいいのにそのまま出荷したということは
そもそもSipeedは電子工作趣味向けの基板やガジェット売ってる会社なんで買った人が好きにいじることを想定してると思う
PLAY
35 無念 Name としあき 25/12/09(火)22:20:38 No.1371968530  delそうだねx5
>メンテどうするの
KVMがなんなのか分かってないの?
PLAY
36 無念 Name としあき 25/12/09(火)22:21:34 No.1371968746  del
中華ルンバはやりたい放題やってるな
PLAY
37 無念 Name としあき 25/12/09(火)22:22:33 No.1371969023  delそうだねx7
>NanoKVMのユーザーインターフェースにはCSRF対策がなく、セッションを無効化する手段もないなど、問題は多かったとのこと。さらに深刻なのは、ブラウザ経由のログイン時におけるパスワード保護に使用される暗号化キーがハードコードされており、全デバイスで同一である点でした。これは重大なセキュリティ上の見落としであり、攻撃者がパスワードを容易に復号できるようになります。
セキュリティの概念自体が無さそうやな
PLAY
38 無念 Name としあき 25/12/09(火)22:24:36 No.1371969507  del
>セキュリティの概念自体が無さそうやな
この製品に関しては単純にこれよね
仕込むならもっと巧妙にやるでしょ
PLAY
39 無念 Name としあき 25/12/09(火)22:24:52 No.1371969587  delそうだねx8
>バックドアっつーより制作者なんだから
>ファームウェアのアップデートで悪意あるプログラム仕込むのが可能てことでは?
それ言い出したら購入したときはまともな企業だったのに
ある日中国企業に買収されてバックドア入りファーム仕込まれる可能性だってあるわけで
PLAY
40 無念 Name としあき 25/12/09(火)22:27:14 No.1371970141  delそうだねx3
情報流出を狙ったというより趣味の素人工作をそのまま売り物にしちゃった感じ
PLAY
41 無念 Name としあき 25/12/09(火)22:32:59 No.1371971518  del
>特殊なバージョンのWireGuard VPNアプリケーションが組み込まれている点、
趣味向けじゃなく悪さするために作った基盤だな
PLAY
42 無念 Name としあき 25/12/09(火)22:33:40 No.1371971674  del
要するに汎用品でちょいちょいと作った便利グッズが穴だらけだったんだけど
中国とセキュリティとカメラで発狂ですわ
PLAY
43 無念 Name としあき 25/12/09(火)22:33:55 No.1371971741  delそうだねx13
>情報流出を狙ったというより趣味の素人工作をそのまま売り物にしちゃった感じ
普通に盗聴目的に決まってんだろ
何言ってんだ?
PLAY
44 無念 Name としあき 25/12/09(火)22:35:36 No.1371972122  delそうだねx2
>普通に盗聴目的に決まってんだろ
>何言ってんだ?
音声データをどこかしらにアップしてりゃ速攻バレるのに盗聴目的…?
PLAY
45 無念 Name としあき 25/12/09(火)22:36:17 No.1371972271  delそうだねx5
>音声データをどこかしらにアップしてりゃ速攻バレるのに盗聴目的…?
アップしなければセーフ理論やめろ
PLAY
46 無念 Name としあき 25/12/09(火)22:37:37 No.1371972608  delそうだねx3
>>情報流出を狙ったというより趣味の素人工作をそのまま売り物にしちゃった感じ
>普通に盗聴目的に決まってんだろ
メーカにその気がなくても確実に狙われるよね……
PLAY
47 無念 Name としあき 25/12/09(火)22:37:40 No.1371972627  del
>普通に盗聴目的に決まってんだろ
>何言ってんだ?
そのつもりならもうちょっとバレ難いようにやるだろ
汎用マイコン基板のマイクそのままって隠す気すら無い
PLAY
48 無念 Name としあき 25/12/09(火)22:40:54 No.1371973379  delそうだねx4
そもそもKVMならほかにもっと心配すべきことがあるだろうに
盗聴盗聴ってバカかよw
PLAY
49 無念 Name としあき 25/12/09(火)22:42:55 No.1371973880  delそうだねx1
共産党員怖い
PLAY
50 無念 Name としあき 25/12/09(火)23:02:42 No.1371978415  del
これPCの電源操作もできるIPKVMなんだってな…
PLAY
51 無念 Name としあき 25/12/09(火)23:05:17 No.1371979014  delそうだねx7
>そもそもKVMならほかにもっと心配すべきことがあるだろうに
>盗聴盗聴ってバカかよw
つまりPC機器では中国製は買わない方が良いってこと?
PLAY
52 無念 Name としあき 25/12/09(火)23:06:27 No.1371979279  del
>つまりPC機器では中国製は買わない方が良いってこと?
ならどこの買えばいいんだよ
PLAY
53 無念 Name としあき 25/12/09(火)23:08:28 No.1371979776  delそうだねx2
>w
PLAY
54 無念 Name としあき 25/12/09(火)23:12:47 No.1371980807  delそうだねx8
>>つまりPC機器では中国製は買わない方が良いってこと?
>ならどこの買えばいいんだよ
中華製以外
PLAY
55 無念 Name としあき 25/12/09(火)23:35:56 No.1371985876  delそうだねx7
>制御用に使ってる汎用マイコンボードに標準でマイクが搭載されてるってだけの話
>確かにNanoKVMの仕様にマイクは記載されてないけどマイコンボードがLicheeRV Nanoってのは書いてあってLicheeRV Nanoの仕様にはマイクが搭載されてることは書いてある
……それ用の端子があります(未搭載)じゃなくて実物くっついてるのに記載してないのは普通にダメでは?
PLAY
56 無念 Name としあき 25/12/09(火)23:37:45 No.1371986255  del
なぜ嘘をつくのか
PLAY
57 無念 Name としあき 25/12/09(火)23:54:34 No.1371989680  delそうだねx3
>それ言い出したら購入したときはまともな企業だったのに
>ある日中国企業に買収されてバックドア入りファーム仕込まれる可能性だってあるわけで
レノボ「そんなことある訳ないだろ」
モトローラ「そうだそうだ」
PLAY
58 無念 Name としあき 25/12/09(火)23:58:20 No.1371990393  delそうだねx1
>……それ用の端子があります(未搭載)じゃなくて実物くっついてるのに記載してないのは普通にダメでは?
製品として駄目なのは事実なんで擁護する気はないよ
ただ逆に隠す素振りすら無いんで意図的に情報抜く目的で付けたって言うよりはセキュリティを考えてない素人設計ってだけ
いずれにせよ自力でファーム書き換えるとか電子工作の素材として買うんじゃなきゃ勧められるものではないね
PLAY
59 無念 Name としあき 25/12/10(水)00:03:11 No.1371991327  delそうだねx3
>>……それ用の端子があります(未搭載)じゃなくて実物くっついてるのに記載してないのは普通にダメでは?
>製品として駄目なのは事実なんで擁護する気はないよ
>ただ逆に隠す素振りすら無いんで意図的に情報抜く目的で付けたって言うよりはセキュリティを考えてない素人設計ってだけ
>いずれにせよ自力でファーム書き換えるとか電子工作の素材として買うんじゃなきゃ勧められるものではないね
つまり中国製は買うなってことか
PLAY
60 無念 Name としあき 25/12/10(水)00:03:42 No.1371991429  del
SSHで通信するとかオマンコレベルだなぁ
そんなんバレるにきまってんじゃねぇか
チャイナはレイヤーが上の技術がまるでダメやな
PLAY
61 無念 Name としあき 25/12/10(水)00:06:19 No.1371991953  del
ドスパラの上海市場で売ってたWebカメラのドライバにマルウェアが入ってたの思い出すわ
PLAY
62 無念 Name としあき 25/12/10(水)00:09:15 No.1371992479  del
>つまり中国製は買うなってことか
製品個別の情報を理解できない人はその認識でいたほうが安全
63 無念 Name としあき 25/12/10(水)00:12:15 No.1371993035  del
書き込みをした人によって削除されました
PLAY
64 無念 Name としあき 25/12/10(水)00:12:40 No.1371993111  delそうだねx1
>>つまり中国製は買うなってことか
>製品個別の情報を理解できない人はその認識でいたほうが安全
やっぱ中華製は危険なんだな
PLAY
65 無念 Name としあき 25/12/10(水)00:12:59 No.1371993164  delそうだねx3
>製品個別の情報を理解できない人はその認識でいたほうが安全
キミの言う言い訳で言い逃れが出来る前提で悪用するケースは普通にありうるから
買わない方が安全だね
PLAY
66 無念 Name としあき 25/12/10(水)00:13:24 No.1371993250  del
チャイナ様はLinuxベースの奴を機器に載せてたりするんだが
まー情けないくらいの奴なんだな
PLAY
67 無念 Name としあき 25/12/10(水)00:14:04 No.1371993401  delそうだねx1
リスク回避ってそういうもんだしね
そんな素人設計が飛び出すようなところのものは避けた方が安全
他に選択肢がないわけじゃないし
PLAY
68 無念 Name としあき 25/12/10(水)00:14:32 No.1371993504  del
としにゃんが持ってるチャイナ機材にもポートスキャンして開いてる所にSSHで繋げようとしたら入れるかもよぉ
PLAY
69 無念 Name としあき 25/12/10(水)00:15:40 No.1371993722  del
意図的なバックドアじゃなくてもガバで脆弱性持ったまま出荷される可能性もあるし
言い訳にもならねえ
PLAY
70 無念 Name としあき 25/12/10(水)00:16:08 No.1371993831  delそうだねx2
欧州で中華バスに設計にない遠隔でバスの機能停止できるの見つかってたな
PLAY
71 無念 Name としあき 25/12/10(水)00:16:12 No.1371993844  del
Androidセットトップボックスには結構仕掛けられてる
PLAY
72 無念 Name としあき 25/12/10(水)00:17:03 No.1371994013  del
>やっぱ中華製は危険なんだな
いんや
アメさんでもイギリスさんでもイタリアさんでも
もちろん日本製でもリスクは付きまとう
それを精査するギークが必要なのだ
PLAY
73 無念 Name としあき 25/12/10(水)00:18:03 No.1371994192  delそうだねx4
>>やっぱ中華製は危険なんだな
>いんや
>アメさんでもイギリスさんでもイタリアさんでも
>もちろん日本製でもリスクは付きまとう
>それを精査するギークが必要なのだ
なるほど中華製は避けようって事か
PLAY
74 無念 Name としあき 25/12/10(水)00:18:47 No.1371994370  delそうだねx2
そりゃどこ製でもリスクはゼロにはならないけど1かゼロの話してんじゃないんすよ
リスクの高低の話をしてんすよ
PLAY
75 無念 Name としあき 25/12/10(水)00:20:03 No.1371994624  del
https://gigazine.net/news/20251106-smart-vacuum-remote-kill-command/
いやもうなんというかね
PLAY
76 無念 Name としあき 25/12/10(水)00:21:13 No.1371994856  del
made.in.USAでもチップを作ってるのはチャイナという事があるのでな
どういう通信を行ってるかはスニファリングして精査しないと駄目にゃん
PLAY
77 無念 Name としあき 25/12/10(水)00:24:49 No.1371995542  delそうだねx1
>made.in.USAでもチップを作ってるのはチャイナという事があるのでな
>どういう通信を行ってるかはスニファリングして精査しないと駄目にゃん
設計とか品質管理とかの実権を握ってるのがどこかってのが大きいと思う
製造はもはや中国抜きでは無理でしょ
PLAY
78 無念 Name としあき 25/12/10(水)00:25:24 No.1371995663  del
>made.in.USAでもチップを作ってるのはチャイナという事があるのでな
>どういう通信を行ってるかはスニファリングして精査しないと駄目にゃん
つまり中国製は製造過程からも徹底的に除去すべきと言う事だな
PLAY
79 無念 Name としあき 25/12/10(水)00:29:45 No.1371996457  del
「中国で作る」と「中国が作る」は全然違うぞ
後者は絶対に避けた方がいいけど
前者は日本やアメリカの西側諸国のメーカーが設計とか品質管理やってるならまぁ大体大丈夫よ
そもそも工業製品でmade in chinaを避けるのは現状ほぼ不可能だ
時間をかけてすべての産業で脱中国を進めていくしかない
PLAY
80 無念 Name としあき 25/12/10(水)00:30:22 No.1371996573  delそうだねx1
>キミの言う言い訳で言い逃れが出来る前提で悪用するケースは普通にありうるから
>買わない方が安全だね
仮に「ポカミスです」って言って本当にそうだとしても「でも悪用出来るならするでしょ…?」って思われてるわけだしね
ある意味信頼されてる
PLAY
81 無念 Name としあき 25/12/10(水)00:35:04 No.1371997367  del
いくら言葉こねくり回して中国に好印象なワード盛り込もうと
中国がやってる現実がそれを許さないから諦めてクソして寝ろw
PLAY
82 無念 Name としあき 25/12/10(水)00:42:04 No.1371998489  delそうだねx2
    1765294924712.jpg-(64920 B)
見つかっちゃいましたねぇ😔
PLAY
83 無念 Name としあき 25/12/10(水)00:44:24 No.1371998832  delそうだねx2
>いくら言葉こねくり回して中国に好印象なワード盛り込もうと
>中国がやってる現実がそれを許さないから諦めてクソして寝ろw
中国人は悪人なのかバカなのかで揉めてるだけで好印象なワードなんてどこにも無い気が
PLAY
84 無念 Name としあき 25/12/10(水)00:51:33 No.1371999914  del
つまり二次裏するならPCからってこった
PLAY
85 無念 Name としあき 25/12/10(水)00:53:25 No.1372000188  del
チャイナさまは北も南も東も西も敵だらけなのだな
戦争するしか切れるカードがなくなってる感がある
戦争しないとどうなるか?貧民に共産党が襲撃されてジエンドですな
PLAY
86 無念 Name としあき 25/12/10(水)01:35:18 No.1372004936  delそうだねx1
>>EVバスにすらバックドア有るのにスマホに無いわきゃねーだろ
>で、証拠は?w

w
PLAY
87 無念 Name としあき 25/12/10(水)01:45:40 No.1372005860  delそうだねx1
遠隔操作で爆発もできそう
イスラエルが暗殺に使ってたみたいに
PLAY
88 無念 Name としあき 25/12/10(水)01:48:19 No.1372006061  del
    1765298899561.jpg-(180942 B)
キタ━━━(゚∀゚)━━━!!
PLAY
89 無念 Name としあき 25/12/10(水)01:49:05 No.1372006128  del
中華というだけで積極的に避ける事に確信が持てる
PLAY
90 無念 Name としあき 25/12/10(水)01:50:02 No.1372006196  del
>1765298899561.jpg
遠隔爆破のコマンドが見つかっても驚かない
PLAY
91 無念 Name としあき 25/12/10(水)01:50:42 No.1372006240  del
    1765299042035.webp-(27840 B)
中国Sipeed社製リモートKVMのNanoKVMは文書に記載なくSSH経由で有効化できるマイクを搭載していた。DNSサーバとしては中国内のものを使用し、定期的にクローズドソースの更新とバイナリを取得。NanoKVM自体はOSSのため、有志で他Liunxへのポートが始まっている。
PLAY
92 無念 Name としあき 25/12/10(水)01:52:07 No.1372006336  del
2月、スロベニアのセキュリティ研究者がSipeed社のNanoKVMの分析結果を発表し、30〜60ユーロ(35〜70ドル)のこのリモート管理デバイスに関する広範な懸念を提起しました。驚くべきことに、研究者による分解調査の結果、このデバイスには多数のセキュリティ上の欠陥と、SSH経由で有効化可能な未公開のマイクが搭載されていたことが判明しました。これらの問題の多くは、報告後数ヶ月の間に解決されています。

PiKVMの低価格な代替品として昨年市場に登場したコンパクトなRISC-Vボードは、HDMIキャプチャ、USB HIDエミュレーション、リモート電源制御、そして接続されたPCへのブラウザベースのアクセス機能を備えています。ターゲットマシンにソフトウェアを必要とせず、BIOSからOSのインストールまで操作できるため、IT環境での導入が始まっています。
PLAY
93 無念 Name としあき 25/12/10(水)01:52:52 No.1372006386  del
>かなり前からいるぞ五毛君が
>ルータスレでTP-Link勧めてきたりでマジ空気読めないの
アメリカで使用禁止の流れになってるやつだっけ
PLAY
94 無念 Name としあき 25/12/10(水)01:53:49 No.1372006447  del
研究者によると、デバイスのソフトウェアスタックは起動直後から弱点を露呈する。初期モデルはパスワードが事前設定され、SSHアクセスが開放された状態で出荷されたが、研究者はこの問題をSipeedに報告し、同社は後に修正した。Webインターフェースには、CSRF対策やアクティブセッションを無効にするメカニズムなど、基本的な保護機能が未だに欠如している。

さらに厄介なのは、ブラウザのログインパスワードを保護するために使用される暗号化キーがハードコードされており、すべてのデバイスで同一であることです。研究者によると、開発者がこの問題を認識するまでに「何度も」説明しなければならなかったとのことです。

NanoKVMのネットワーク動作は、DNSクエリをデフォルトで中国のサーバー経由でルーティングし、アップデートとクローズドソースのバイナリコンポーネントを取得するためにSipeedインフラストラクチャに定期的に接続していたため、さらなる疑問を提起しました。そのコンポーネントを検証するキーはデバイス上に平文で保存されており、ダウンロードされたファームウェアの整合性チェックは行われていませんでした。
PLAY
95 無念 Name としあき 25/12/10(水)01:54:49 No.1372006519  del
    1765299289540.webp-(151922 B)
基盤となる Linux ビルドも、一般的な管理ツールのない大幅に簡素化されたイメージでしたが、特権ネットワークに配置することを目的とした実稼働ハードウェアではなく、パケット検査やワイヤレス テストに通常関連付けられるユーティリティである tcpdump と aircrack が含まれていました。

これらすべてに加え、小さな表面実装マイクの発見は、どんなユーザーもデバイスの真の目的を疑うに違いありません。研究者によると、このマイクについては製品資料には記載されていませんが、オペレーティングシステムにはamixerやarecordといったALSAツールが含まれており、これらを使えばすぐにマイクを有効化できます。多くの導入済みデバイスにはデフォルトのSSH認証情報が依然として残っており、研究者は最小限の労力で音声を録音・抽出できること、そしてその音声をリアルタイムでストリーミングするにはわずかな追加スクリプトのみで済むことを実証しました。
PLAY
96 無念 Name としあき 25/12/10(水)01:56:18 No.1372006628  del
幸いなことに、NanoKVMは名目上オープンソースであるため、コミュニティのメンバーが代替Linuxディストリビューションへの移植を開始しており、最初はDebian、後にUbuntuへと移行しました。再フラッシュにはケースを開けて内部のmicroSDカードに新しいイメージを書き込む必要がありますが、初期のビルドではすでにSipeedの修正されたKVMコードをサポートしています。マイクを物理的に取り外すことは可能ですが、コンポーネントのサイズと配置のため、拡大機能がないと面倒な作業になります。Sipeedはその後、このデバイスに関する多くのセキュリティ上の懸念に対処してきました。しかしながら、潜在的な問題を軽減するために、ユーザーはこれらのデバイスをカスタムLinuxディストリビューションにフラッシュする必要があるというのが一般的な見解であり、多くのレビュアーは現在、ホームラボ環境での使用にSipeed製品を推奨しています。
PLAY
97 無念 Name としあき 25/12/10(水)01:58:39 No.1372006782  del
自宅のLAN内に信用できんもんは接続しないほうがいいなあ
KVM用の機器だとするとVLAN隔離したら使えんし
PLAY
98 無念 Name としあき 25/12/10(水)02:01:50 No.1372006995  del
安い+便利+簡単=危険
PLAY
99 無念 Name としあき 25/12/10(水)02:02:59 No.1372007068  delそうだねx2
>安い+便利+簡単=危険
しかしIoT機器の普及は止まらん模様
攻撃側のボーナスステージは続く
PLAY
100 無念 Name としあき 25/12/10(水)02:08:31 No.1372007439  delそうだねx1
中華の監視カメラはバックドアあって映像が見られ放題なんだっけ
PLAY
101 無念 Name としあき 25/12/10(水)02:21:03 No.1372008295  delそうだねx2
>中華の監視カメラはバックドアあって映像が見られ放題なんだっけ
全部がそうなわけないだろ
PLAY
102 無念 Name としあき 25/12/10(水)03:00:21 No.1372010291  del
国会議員宿舎にも中国製のお掃除ロボットが徘徊してるんだよな
PLAY
103 無念 Name としあき 25/12/10(水)03:06:23 No.1372010487  del
当然というかそりゃそうだろ感が
PLAY
104 無念 Name としあき 25/12/10(水)05:53:08 No.1372014337  del
    1765313588980.png-(309292 B)
>制御用に使ってる汎用マイコンボードに標準でマイクが搭載されてるってだけの話
>確かにNanoKVMの仕様にマイクは記載されてないけどマイコンボードがLicheeRV Nanoってのは書いてあってLicheeRV Nanoの仕様にはマイクが搭載されてることは書いてある
そうそ「MIC」って明記されてんのよね
PLAY
105 無念 Name としあき 25/12/10(水)06:00:24 No.1372014526  delそうだねx2
支那メーカー製はネットに近づけるなってこったな
勉強になった
PLAY
106 無念 Name としあき 25/12/10(水)06:08:17 No.1372014784  del
>支那メーカー製はネットに近づけるなってこったな
>勉強になった
お前みたいに一日中シナシナ言ってる奴は録音されてるだろうからな
PLAY
107 無念 Name としあき 25/12/10(水)07:04:58 No.1372017690  del
>国会議員宿舎にも中国製のお掃除ロボットが徘徊してるんだよな
俺達の強い小野田紀美さんがやってくれるぜ
武道やってるから「タァッ」て一刀両断よ
PLAY
108 無念 Name としあき 25/12/10(水)07:06:48 No.1372017795  del
世の中善意で回ってると思うのは危険ですね
PLAY
109 無念 Name としあき 25/12/10(水)07:44:28 No.1372020630  del
>>支那メーカー製はネットに近づけるなってこったな
>>勉強になった
>お前みたいに一日中シナシナ言ってる奴は録音されてるだろうからな
やってる事は否定せんのか
語るに落ちたな
PLAY
110 無念 Name としあき 25/12/10(水)07:45:39 No.1372020740  del
>>中華の監視カメラはバックドアあって映像が見られ放題なんだっけ
>全部がそうなわけないだろ
一部でもあったら怖いわ!
12/13 7:59頃消えます
【広告】別ウインドウで開きます。
指定作品

©  ふたばフォレスト